Etiket: kod

12
Tem
2025

Bilgisayar korsanları, kötü amaçlı kod enjeksiyonu ile WordPress GravityForms eklentisini tehlikeye atar

Bilgisayar korsanları, resmi GravityForms.com alanından indirilen sürümlere kötü amaçlı kod enjekte ederek popüler WordPress eklentisi yerçekimi formlarını hedefledi. İhlal ilk…

12
Tem
2025

GitHub’da sızdırılmış App_Keys nedeniyle uzaktan kod yürütülmesine maruz kalan 600’den fazla Laravel uygulaması

Siber güvenlik araştırmacıları, yüzlerce uygulamada uzaktan kod yürütme özellikleri elde etmek için sızdırılmış Laravel App_Keys’in silahlanmasına izin veren ciddi bir…

11
Tem
2025

Perfektblue Bluetooth güvenlik açıkları milyonlarca aracı uzaktan kod yürütmeye maruz bırakır

Siber güvenlik araştırmacıları, OpenSynergy’nin Bluesdk Bluetooth yığınında, başarılı bir şekilde sömürülürse, farklı satıcılardan milyonlarca ulaşım aracı üzerinde uzaktan kod yürütülmesine…

11
Tem
2025

Kötü amaçlı çekme isteği, savunmasız etcode vs kod uzantısı aracılığıyla 6.000’den fazla geliştiriciyi hedefliyor

Siber güvenlik araştırmacıları, bir Microsoft Visual Studio Kodunu (VS Kodu) hedefleyen bir tedarik zinciri saldırısını işaretledi. Etcode Bu 6.000’den biraz…

11
Tem
2025

Laravel App_key Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

Laravel uygulamalarında kritik bir güvenlik açığı, APP_KEY yapılandırma değerlerini ortaya çıkarır ve saldırganların uzaktan kod yürütülmesini (RCE) elde etmesini sağlar….

10
Tem
2025

Kritik MCP-Remote Güvenlik Açığı, 437.000’den fazla indirmeyi etkileyen uzaktan kod yürütülmesini sağlar

10 Tem 2025Ravie LakshmananGüvenlik Açığı / AI Güvenliği Siber güvenlik araştırmacıları, açık kaynaklı MCP-Remote projesinde keyfi işletim sistemi (OS) komutlarının…

04
Tem
2025

Kritik Hikvision Uygulama Kusurlu Uzak Kod Yürütülmesine izin verir

CVE-2025-34067 olarak izlenen yeni açıklanan bir güvenlik açığı, Hikvision’ın yaygın olarak konuşlandırılmış güvenlik yönetim platformu ApplicCt (HikCentral olarak da bilinir)…

04
Tem
2025

Kritik Hikvision Uygulamalı Güvenlik Açığı, cihazları kod yürütme saldırılarına maruz bırakır

Hikvision’ın Hikcentral entegre güvenlik yönetim platformunun bir parçası olan ve saldırganların kimlik doğrulaması olmadan keyfi kod yürütmesine izin veren Hikvision’ın…

03
Tem
2025

AI, tedarik zinciri güvenliğini güçlendirmek için ikili kod zorluklarını ele alıyor

İkili kodun analiz edilmesi, satıcıların ve kuruluşların yazılım tedarik zincirindeki güvenlik tehditlerini ve sıfır gün güvenlik açıklarını tespit etmelerine yardımcı…

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

02
Tem
2025

Antropik MCP Müfettişinde Kritik Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

CVE-2025-49596 olarak adlandırılan Antropic MCP Müfettiş aracında kritik bir uzaktan kumanda (RCE) güvenlik açığı, ciddi bir CVSS skoru 9.4’tür. Bu…

01
Tem
2025

GitHub’da Microsoft Open-Dources vs Kod Copilot sohbet uzantısı

Microsoft, MIT lisansı altındaki VS kodu için GitHub Copilot sohbet uzantısının kaynak kodunu yayınladı. Bu, topluluğun büyük dil modellerine (LLMS)…